Oltalama (phishing), gerçek bir kurum (banka, kargo şirketi, e-posta sağlayıcı) gibi görünen sahte mesajlarla sizi kişisel bilgilerinizi veya şifrenizi girmeye ikna etmeye çalışan en yaygın dolandırıcılık yöntemidir.
Sahte bir e-postayı ele veren 6 işaret
"Hesabınız 24 saat içinde kapatılacak" gibi panik yaratan ifadeler, sizi düşünmeden tıklamaya zorlamayı amaçlar.
"destek@banka-guvenlik.com" gibi, gerçek kurumun adıyla benzer ama farklı bir adres.
Gerçek kurumlar genelde adınızla hitap eder; "Sayın Müşterimiz" gibi genel ifadeler şüphe uyandırmalı.
Linkin üzerine (tıklamadan) gelince tarayıcının alt köşesinde gerçek adresi görebilirsiniz.
Beklemediğiniz bir fatura, kargo takip belgesi gibi ekler, zararlı yazılım içerebilir.
Resmi kurumlar genelde özenli metinler kullanır; bozuk çeviri veya yazım hataları şüphe işaretidir.
Şüpheli bir e-postayla karşılaştığınızda ne yapmalısınız?
- Hiçbir linke tıklamayın, hiçbir ek dosyayı açmayın.
- İlgili kurumun gerçek web sitesine, e-postadaki linkten değil, tarayıcıya kendiniz adres yazarak veya arama motorundan giriş yapın.
- Şüpheliyseniz kurumu resmi telefon numarasından arayarak doğrulayın.
- E-postayı "spam/istenmeyen" olarak işaretleyip silin.
Yanlışlıkla tıkladıysanız ne yapmalısınız?
Bir linke tıkladıysanız ama bilgi girmediyseniz, genelde büyük bir risk yoktur — yine de antivirüs taraması yapmakta fayda var. Eğer şifrenizi veya kart bilgilerinizi girdiyseniz, hemen ilgili hesabın şifresini değiştirin ve bankanızla iletişime geçin.
Altın kural
Hiçbir gerçek banka veya kurum, e-posta yoluyla şifrenizi veya tam kart bilgilerinizi istemez. Böyle bir istek gördüğünüzde, %99 ihtimalle sahtedir.